Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Dica
Sabia que pode experimentar as funcionalidades no Microsoft Defender para Office 365 Plano 2 gratuitamente? Utilize a versão de avaliação do Defender para Office 365 de 90 dias no hub de avaliações do portal do Microsoft Defender. Saiba mais sobre quem pode inscrever-se e os termos de avaliação em Experimentar Microsoft Defender para Office 365.
Os Anexos Seguros no Microsoft Defender para Office 365 fornecem uma camada adicional de proteção para anexos de e-mail que já foram analisados pela proteção antimalware. Especificamente, os Anexos Seguros utilizam um ambiente virtual para marcar anexos em mensagens de e-mail para anexos prejudiciais (por exemplo, software maligno, ransomware e phishing) antes de serem entregues aos destinatários (um processo conhecido como detonação).
Dica
Normalmente, a análise de anexos de e-mail é concluída no prazo de 15 minutos. Por vezes, demora mais tempo devido a atrasos de repetição e tempo de processamento para analisar o ficheiro no ambiente virtual.
A proteção de Anexos Seguros para mensagens de email é controlada por políticas de Anexos Seguros. Embora não exista uma política predefinida de Anexos Seguros, a política de segurança predefinida de proteção incorporada fornece proteção de Anexos Seguros a todos os destinatários (utilizadores que não estão definidos nas políticas de segurança predefinidas Standard ou Estritas ou em políticas de Anexos Seguros personalizadas). Para obter mais informações, veja Políticas de segurança predefinidas. Você também pode criar políticas de Anexos Seguros que se aplicam a usuários, grupos ou domínios específicos. Para obter instruções, consulte Configurar políticas de Anexos Seguros no Microsoft Defender para Office 365.
A tabela seguinte descreve cenários para Anexos Seguros no Microsoft 365 e organizações Office 365 que incluem Microsoft Defender para Office 365 (ou seja, a falta de licenciamento nunca é um problema nos exemplos).
| Cenário | Resultado |
|---|---|
| A organização Microsoft 365 E5 do Pat não tem políticas de Anexos Seguros configuradas. | Pat é protegido por Anexos Seguros devido à política de segurança predefinida Proteção interna, que se aplica a todos os destinatários que não estão definidos em políticas de Anexos Seguros. |
| A organização de Lee tem uma política de Anexos Seguros que se aplica somente a funcionários financeiros. Lee é membro do departamento de vendas. | O Lee e o resto do departamento de vendas estão protegidos por Anexos Seguros devido à política de segurança predefinida de proteção incorporada que se aplica a todos os destinatários que de outra forma não estão definidos nas políticas de Anexos Seguros. |
| Ontem, um administrador na organização de Jean criou uma política de Anexos Seguros que se aplica a todos os funcionários. Hoje mais cedo, Jean recebeu uma mensagem de e-mail com um anexo. | A Microsoft está protegida por Anexos Seguros devido a essa política personalizada de Anexos Seguros. Normalmente, leva cerca de 30 minutos para que uma nova política entre em vigor. |
| A organização de Chris tem políticas de Anexos Seguros de longa duração para todos na organização. Chris recebe um email com um anexo e encaminha a mensagem para destinatários externos. | Chris está protegido pelo Safe Attachments. Se os destinatários externos estão em uma organização Microsoft 365, as mensagens encaminhadas também são protegidas por Anexos Seguros. |
A verificação de Anexos Seguros ocorre na mesma região em que seus dados Microsoft 365 residem. Para obter mais informações sobre a geografia do datacenter, consulte Onde estão localizados os seus dados?
Observação
As seguintes funcionalidades estão localizadas nas definições globais das políticas de Anexos Seguros no portal Microsoft Defender. No entanto, estas definições estão ativadas ou desativadas globalmente e não necessitam de políticas de Anexos Seguros:
Dica
Como complemento deste artigo, consulte o nosso guia de configuração Microsoft Defender para Office 365 para rever as melhores práticas e proteger contra ameaças de e-mail, ligação e colaboração. As funcionalidades incluem Ligações Seguras, Anexos Seguros e muito mais. Para uma experiência personalizada com base no seu ambiente, pode aceder ao Microsoft Defender para Office 365 guia de configuração automatizada no Centro de administração do Microsoft 365.
Configurações da política de Anexos seguros
Esta secção descreve as definições nas políticas de Anexos Seguros:
Filtros de destinatários: condições e exceções para identificar os destinatários internos a que a política se aplica. É necessária, pelo menos, uma condição. Pode utilizar os seguintes filtros de destinatários para condições e exceções:
- Utilizadores: uma ou mais caixas de correio ou utilizadores de correio na organização.
-
Grupos:
- Membros dos grupos de distribuição especificados ou dos grupos de segurança habilitados para email (grupos de distribuição dinâmicos não são suportados).
- Os Grupos do Microsoft 365 especificados (grupos de membros dinâmicos no Microsoft Entra ID não são suportados).
- Domínios: um ou mais dos domínios aceites configurados no Microsoft 365. A endereço de email principal do destinatário está no domínio especificado.
Pode utilizar uma condição ou exceção apenas uma vez, mas a condição ou exceção pode conter vários valores:
Vários valores da mesma condição ou da mesma exceção utilizam lógica OR (por exemplo, <destinatário1> ou <destinatário2>):
- Condições: se o destinatário corresponder a qualquer um dos valores especificados, a política será aplicada aos mesmos.
- Exceções: se o destinatário corresponder a qualquer um dos valores especificados, a política não será aplicada aos mesmos.
Diferentes tipos de exceções utilizam lógica OR (por exemplo, <destinatário1> ou <membro do grupo1> ou <membro do domínio1>). Se o destinatário corresponder a qualquer um dos valores de exceção especificados, a política não será aplicada aos mesmos.
Diferentes tipos de condições utilizam a lógica AND. O destinatário tem de corresponder a todas as condições especificadas para que a política se aplique às mesmas. Por exemplo, pode configurar uma condição com os seguintes valores:
Utilizadores:
romain@contoso.comGrupos: Executivos
A política se aplica
romain@contoso.comsomente se o usuário também for membro do grupo Executivos. Caso contrário, a política não lhe é aplicada.
Resposta a malware desconhecido do Safe Attachments: Esta configuração controla a ação da verificação de ameaças do Safe Attachments em mensagens de e-mail. As opções disponíveis estão descritas na tabela seguinte:
Opção Efeito Use quando quiser: Desabilitado Os anexos não são verificados em busca de ameaças pelo Safe Attachments (por exemplo, malware, ransomware e phishing). As mensagens continuam a ser analisadas relativamente a software maligno através da proteção antimalware. Desative o escaneamento para os destinatários selecionados.
Evite atrasos desnecessários no roteamento de emails internos.
Esta opção não é recomendada para a maioria dos utilizadores. Você só deve usar essa opção de desativar a verificação de Anexos seguros para destinatários que só recebem mensagens de remetentes confiáveis. O ZAP não coloca as mensagens em quarentena se os Anexos Seguros estiverem desativados e não for recebido um sinal de ameaça. Para obter detalhes, consulte Limpeza automática na hora zeroMonitor Entrega mensagens com anexos e, em seguida, controla o que acontece com ameaças detetadas.
A entrega de mensagens seguras pode sofrer atraso devido à verificação do Safe Attachments.Veja para onde vão as mensagens detetadas na sua organização. Bloquear Impede que as mensagens com anexos detetados sejam entregues.
As mensagens são colocadas em quarentena. Por predefinição, apenas os administradores (não utilizadores) podem rever, libertar ou eliminar as mensagens.¹
Bloqueia automaticamente futuras ocorrências das mensagens e dos anexos.
A entrega de mensagens seguras pode sofrer atraso devido à verificação do Safe Attachments.Protege a sua organização contra ataques repetidos com os mesmos anexos.
Este valor é a predefinição e o valor recomendado nas políticas de segurança predefinidas Standard e Estritas.Entrega Dinâmica Entrega mensagens imediatamente, mas substitui os anexos por marcadores até que a verificação do Safe Attachments seja concluída.
As mensagens que contêm anexos mal-intencionados são colocadas em quarentena. Por predefinição, apenas os administradores (não utilizadores) podem rever, libertar ou eliminar as mensagens.¹
Para obter detalhes, veja a seção Entrega dinâmica em políticas de Anexos Seguros mais à frente neste artigo.Evita atrasos de mensagens ao proteger destinatários de arquivos mal-intencionados. ¹ As políticas de quarentena definem o que os utilizadores são capazes de fazer às mensagens em quarentena e se os utilizadores recebem notificações de quarentena. Para obter mais informações, veja Anatomia de uma política de quarentena. Os usuários não podem divulgar as suas próprias mensagens colocadas em quarentena como malware ou phishing por Anexos Seguros, independentemente da forma como a política de quarentena está configurada. Se a política estiver configurada para os utilizadores libertarem estas mensagens em quarentena, os utilizadores podem , em vez disso, pedir a libertação destas mensagens em quarentena.
Redirecionar mensagens com anexos detetados: ative o redirecionamento e Envie mensagens que contenham anexos monitorizados para o endereço de e-mail especificado: apenas para a ação Monitorizar , envie mensagens que contenham anexos detetados para o endereço de e-mail interno ou externo especificado para análise e investigação.
A recomendação para as configurações de política Padrão e Estritas é habilitar o redirecionamento. Para saber mais, confira Configurações de Anexos Seguros.
Bloquear mensagens contendo anexos criptografados que não puderam ser escaneados: Quando você seleciona Bloquear como resposta de malware desconhecido Anexos Seguros, você pode ativar essa configuração para colocar em quarentena mensagens que contenham anexos criptografados (protegidos por senha). Essa configuração se aplica quando os Anexos Seguros não conseguem escanear ou detonar os anexos, por exemplo, quando a senha não está disponível. Mensagens afetadas ficam em quarentena em vez de serem entregues até que um administrador ou o destinatário as libere. Para mais informações, veja a seção Anexos Criptografados (protegidos por senha) nas políticas de Anexos Seguros mais adiante neste artigo.
Prioridade: se criar várias políticas, pode especificar a ordem em que são aplicadas. Não pode haver duas políticas com a mesma prioridade, e o processamento de políticas é interrompido após a aplicação da primeira política (a política de maior prioridade para esse destinatário).
Para obter mais informações sobre a ordem de precedência e como várias políticas são avaliadas e aplicadas, confira Ordem e precedência da proteção de email.
Entrega Dinâmica em políticas de Anexos Seguros
Observação
A Entrega Dinâmica funciona apenas para Exchange Online caixas de correio.
A ação Entrega Dinâmica em políticas de Anexos Seguros busca eliminar quaisquer atrasos na entrega de emails que possam ser causados pela verificação de Anexos Seguros. O corpo da mensagem de e-mail é entregue ao destinatário com um marcador de posição para cada anexo. O espaço reservado permanece até que o anexo seja considerado seguro e, em seguida, o anexo fica disponível para abrir ou baixar.
Se um anexo for considerado malicioso, a mensagem será colocada em quarentena.
A maioria dos PDFs e documentos do Office pode ser visualizada no modo de segurança enquanto a verificação de Anexos seguros está em andamento. Se um anexo não for compatível com o visualizador da Entrega Dinâmica, os destinatários verão um espaço reservado para o anexo até que a verificação dos Anexos Seguros esteja concluída.
Se você estiver usando um dispositivo móvel e os PDFs não estiverem sendo exibidos no visualizador do Dynamic Delivery no seu dispositivo móvel, tente abrir a mensagem no Outlook na Web (anteriormente conhecido como Outlook Web App) usando o navegador do seu dispositivo móvel.
Seguem-se algumas considerações sobre a Entrega Dinâmica e mensagens reencaminhadas:
- Se o destinatário reencaminhado estiver protegido por uma política de Anexos Seguros que utilize a opção Entrega Dinâmica, o destinatário verá o marcador de posição, com a capacidade de pré-visualizar ficheiros compatíveis.
- Se o destinatário encaminhado não estiver protegido por uma política de Safe Attachments, a mensagem e os anexos serão entregues sem qualquer verificação do Safe Attachments nem marcadores de posição para anexos.
Existem cenários em que a Entrega Dinâmica não consegue substituir anexos nas mensagens. Esses cenários incluem:
- Mensagens em pastas públicas.
- Mensagens que são encaminhadas de e para a caixa de correio de um usuário por meio de regras personalizadas.
- Mensagens que são movidas (automaticamente ou manualmente) para fora das caixas de correio na nuvem para outras localizações, incluindo pastas de arquivo.
- As regras da caixa de entrada movem a mensagem para fora da Caixa de Entrada para uma pasta diferente.
- Mensagens eliminadas.
- A pasta de pesquisa da caixa de correio do utilizador está num estado de erro.
- Organizações do Exchange Online em que o Exclaimer está habilitado. Para resolve este problema, veja KB4014438.
- S/MIME) mensagens encriptadas.
- Você configurou a ação Entrega Dinâmica em uma política de Anexos Seguros, mas o destinatário não é compatível com a Entrega Dinâmica (por exemplo, o destinatário é uma caixa de correio em uma organização local do Exchange). No entanto, as Ligações Seguras no Microsoft Defender para Office 365 podem digitalizar anexos de ficheiros do Office que contêm URLs (se a análise de Ligações Seguras de aplicações do Office de suporte estiver ativada na política de Ligações Seguras aplicável).
Anexos criptografados (protegidos por senha) nas políticas de Anexos Seguros
Observação
Nesse contexto, criptografado significa que o anexo é protegido por senha. Não se refere a mensagens ou arquivos protegidos pelo Criptografia de Mensagens do Microsoft Purview, S/MIME ou Rights Management.
Anexos criptografados (protegidos por senha) são comuns em fluxos de trabalho empresariais, mas criam desafios de inspeção. Anexos Seguros abre anexos de e-mail em um ambiente virtual para verificar se há conteúdo malicioso (um processo conhecido como detonação). Anexos Seguros não podem escanear ou detonar completamente um anexo protegido por senha a menos que a senha esteja disponível (por exemplo, extraída do corpo do e-mail durante a varredura).
Você configura políticas de Anexos Seguros para colocar em quarentena mensagens que contenham anexos protegidos por senha quando a varredura ou a detonação não for concluída. Mensagens afetadas são colocadas em quarentena em vez de entregues. Eles ficam em quarentena até serem liberados:
- Administradores podem liberar a mensagem a qualquer momento com total autoridade, sem precisar da senha. Para instruções, veja Gerenciar mensagens e arquivos em quarentena como administrador no Microsoft Defender para Office 365.
- Os usuários podem liberar sua própria mensagem em quarentena fornecendo a senha do anexo, se a política de quarentena permitida liberar suas próprias mensagens. Os usuários não podem liberar essas mensagens diretamente de um e-mail de notificação de quarentena. Em vez disso, selecionam Revisão na notificação para abrir a mensagem no portal do Microsoft Defender, selecionam Liberar e-mail e então inserem a senha do anexo. Para instruções, veja Encontrar e liberar mensagens em quarentena como usuário no Microsoft Defender para Office 365.
Na página de Quarentena no portal Defender, essas mensagens têm o valor de razão de quarentena protegida por senha.
Quando um usuário fornece a senha, o Anexos Seguros executa uma detonação justamente a tempo (uma nova varredura) do anexo antes da liberação. A senha é usada apenas para abrir e escanear novamente o anexo. Não é armazenado.
- Se o anexo for considerado seguro, a mensagem é liberada para a caixa de correio.
- Se o anexo for identificado como malicioso ou ainda não puder ser escaneado, a mensagem permanece em quarentena para um administrador revisar.
Atualmente, a senha só pode ser enviada uma vez para cada mensagem em quarentena. Retentar com outra senha não é suportado.
Por padrão, essa configuração avalia anexos protegidos por senha de todos os tipos de arquivo. Na seção Excluir esses tipos de apego , você pode excluir tipos específicos de apego da configuração:
- Acrobat (pdf)
- Archive (zip, gzip, 7z, rar, apenas tar)
- Consultório (doc, docx, xls, xlsx, ppt, pptx apenas)
- Todos os outros tipos de arquivo
Anexos são identificados pelo tipo real de arquivo, não apenas pela extensão do nome do arquivo.
Um valor de política de quarentena determina o que os destinatários podem fazer com essas mensagens em quarentena e se recebem notificações de quarentena. Por padrão, a política de quarentena chamada DefaultFullAccessWithNotificationPolicy é utilizada. Para obter mais informações, veja Anatomia de uma política de quarentena.
Essa configuração suporta mensagens onde uma única senha desbloqueia os anexos:
- Uma mensagem com um anexo protegido por senha.
- Uma mensagem com múltiplos anexos protegidos por senha que todos usam a mesma senha. O usuário digita a senha uma vez para avaliar e possivelmente liberar a mensagem.
Mensagens que contêm múltiplos anexos protegidos por senha com senhas diferentes não são tratadas por essa configuração. A mesma limitação se aplica a um único arquivo (por exemplo, um arquivo ZIP) que contém múltiplos itens protegidos por senhas diferentes. Essas mensagens continuam sendo processadas como são hoje, sem a experiência de quarentena e autoliberação.
Importante
Os usuários devem inserir apenas a senha do anexo na visualização de release. Eles nunca devem inserir senhas de conta, senhas bancárias ou outras credenciais não relacionadas. Os usuários devem fornecer a senha do anexo apenas quando esperam a mensagem e podem validar o remetente e o contexto de negócios. Reporte mensagens protegidas inesperadas para sua equipe de operações de segurança (SecOps).
No Defender para Office 365 Plan 2, as equipes de operações de segurança podem identificar mensagens com anexos protegidos por senha usando caça avançada:
EmailAttachmentInfo
| where AdditionalFields contains "IsPasswordProtectedItem"
Enviar arquivos para análise
- Se receber um ficheiro que pretende enviar à Microsoft para análise, consulte Submeter software maligno e não software maligno à Microsoft para análise.
- Se receber uma mensagem de e-mail (com ou sem um anexo) que pretende submeter à Microsoft para análise, consulte Comunicar mensagens e ficheiros à Microsoft.